Sign inSign up
Kube Webhook Certgen

dhi.io/kube-webhook-certgen

Kube Webhook Certgen 1.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-fips, 1.8-alpine3.23-fips, 1.8.9-alpine3.23-fips

Index digest:

sha256:6d1e6c00606fbb89e836e5f4cb038e95925947a514bcd978215a6a0d776518ec

Manifest digest:

sha256:cb9835ad0f87b16d10631c924db31e3dce416efa539d32e884829ebd9569b405

Size

10.97 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-webhook-certgen:1-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-webhook-certgen:1-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-webhook-certgen@sha256:e4b76ea6be521cd015598a3476d7364452dc8732c75d82f644547e7f39bdfa9d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-webhook-certgen@sha256:dc892b754baae6030fff75659b7abedfb2f8a5df4d882badf9d0f628f4ffb1cc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-webhook-certgen@sha256:5384c6c2a2e576f1b46585e88fda356361a672d70e2fb1f3707a684ecb0de538
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-webhook-certgen@sha256:bc8a497a814c2f9bba17637d0efc8b4c29b79c336de6bd22f3fb16704ce87da7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-webhook-certgen@sha256:383cebc1ecc0ba8ea37fdcbb67eab7fdb6c5bb03706be492149ed3630906850d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-webhook-certgen@sha256:01ab09fddd75bd1ecc2ff2e4e81770ab0fb4740088f479a7d8e58fd507bd8e84
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-webhook-certgen@sha256:f83170d0815aafb0f4fda8ec91290e3daef90387266d5472d3f83b69192a17fa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-webhook-certgen@sha256:e8eaea033489413ab74a4dc626320d05470558e3ac4773badb75d308f08da2f3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-webhook-certgen@sha256:41a29b8bbb43e855de1708b4f2e403d103e2fc84230448c783eeb9e649c9103e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-webhook-certgen@sha256:dcb77876c8dd5de999fb16b12a64a7e9873a9a5354a23c57713c69cb4a602dbb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-webhook-certgen@sha256:5bd729ec3f416a0e82556ae311e1e849c0a0c86a48d708c7daea1820c6c3b0a3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-webhook-certgen@sha256:d59cb1fddfa89cb754c5c0fc0713a551bd55188717dc38b484a47f884d554f15
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-webhook-certgen@sha256:acff851a7a99518249487df3263a5f8f0ab22c1423b7cc445c92066affb70f56
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-webhook-certgen@sha256:9a8b3b7f017fd6d53d073eca9d8cace250bd691e48c700e93b77aea346e69a3c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-webhook-certgen@sha256:a14bb2e58074baa963342090f8a852092b750b878beadb6f7d81b91740f9107b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-webhook-certgen@sha256:32a53da5b17c2dd165a1db17ffcd606669bffdae6f1b95d66613109475c0619c